科学家披露了名为Plundervault的攻击能让英特尔 CPU 的 Software Guard Extensions(SGX)泄露密钥和导致其它错误。英特尔已经释出了微码更新修复问题,概念验证攻击代码将发布在 GitHub 上。芯片巨人称它的 SGX 作为一个私有区域能将敏感计算和数据与高权限恶意进程隔离开来。
但计算机科学家发现,CPU 的微妙电压波动能破坏 SGX 内部的正常功能。通过过压或欠压增加或降低输送到 CPU 的电流,科学家找到了方法诱导 SGX 错误泄露密钥,破坏完整性,潜在诱导内存错误用于其他类型的攻击。
虽然漏洞利用需要执行特权代码,但它并不依赖于物理访问,因此有可能用于远程攻击。
相关文章
英特尔在IEDM会议上展望未来十年的芯片发展
12-11英特尔90%CPU份额让我们自大 首款7nm产品20
12-08英特尔酷睿第十代产品供应紧张 明年初或涨
12-07英特尔公布NUC Element模块化PC具体细节
12-05英特尔超10亿美元收购AI芯片初创公司Habana
12-05英特尔Tiger Lake缓存结构优化:L2/L3缓存容
12-022019款戴尔XPS 13评测:首款英特尔第十代六核
12-01英特尔把Modem芯片业务卖给苹果 完全是高通
11-30英特尔发布面向神经网络和视觉处理的AI芯片
11-26英特尔推出OneAPI模型:采用数据并行 C ++ 编
11-24网友评论(共有 0 条评论)